› Foros › Xbox 360 › Exploits y homebrew
kiris escribió:entonses yo no puedo hacer el esquema alternativo? ya q yo me traje el punto DB1F1
hace mucho y si no te acuerdas hice los datos pero no me funciono quiero hacer el esquema pero veo q no puedo
"Nuestra Xbox 360 debía de tener como última actualización de dash original, la 7371 (independientemente de si ya se tiene hecho el JTAG o no);"
Se debe evitar la conexión a Xbox Live o las actualizaciones. Aunque se puede (y es recomendable) actualizar hasta la última versión vulnerable al exploit, la 2.0.7371.0 (descargar aquí) mediante un pendrive antes de empezar. Este es el orden de los pasos a seguir:
leon44 escribió:kiris escribió:entonses yo no puedo hacer el esquema alternativo? ya q yo me traje el punto DB1F1
hace mucho y si no te acuerdas hice los datos pero no me funciono quiero hacer el esquema pero veo q no puedo
El DB1F1 tiene alternativo por detras de la placa, no??? Si es asi podrias seguir haciendolo.
delsolvx escribió:Compi. una pregunta, comentas que:"Nuestra Xbox 360 debía de tener como última actualización de dash original, la 7371 (independientemente de si ya se tiene hecho el JTAG o no);"
En el hilo Guia de exploit tb reitera lo mismo y nos da un link con el dash :Se debe evitar la conexión a Xbox Live o las actualizaciones. Aunque se puede (y es recomendable) actualizar hasta la última versión vulnerable al exploit, la 2.0.7371.0 (descargar aquí) mediante un pendrive antes de empezar. Este es el orden de los pasos a seguir:
Ahora lo que en ninguno de los dos nos dice, o no lo he entendido yo, es que si tengo q extraer la nand con el dash que viene (en mi caso el 6x) o sí primero hago el update mediante USB y luego extraígo la nand?
Ya que por lo que he entendido si restauras la nand por lo que sea te restaura el dash instalado en el momento.
Saludos y gracias
Existen 2 puntos alternativos debajo de la placa como te dice Leon y el recomendable es el FT1U2 que es bastante grande, y es por que el punto DB1F1 se usa también en el Jtag_Alternativo, aunque no todo es igual, si te fijas lo único que cambia es el cable que va al AUD_CLAMP en ves de ir al RF panel pin 6 o su punto alternativo en la placa de encendido, ademas de el enlazamiento entre los cables con los transistores.kiris escribió:leon44 escribió:kiris escribió:entonses yo no puedo hacer el esquema alternativo? ya q yo me traje el punto DB1F1
hace mucho y si no te acuerdas hice los datos pero no me funciono quiero hacer el esquema pero veo q no puedo
El DB1F1 tiene alternativo por detras de la placa, no??? Si es asi podrias seguir haciendolo.
entonses no es nesesario cambiar nada del jtag? nadamas en si lo que cambia es mas progrmacion la misma nand?
kiris escribió:esq no se que hacer estoy muy confundido leon44 sabe q tengo ese problema del puenteo pero si ago este jtag no se si funcione
pero mi problema orita ya no es el ensendido si no el e79 mi 360 es una falcon v2
aparte leon44 me pone el esquema del jtag alterno pero nesesito ponerlo asi? o nadamas modificando mi nand con programas?
ya que yo tengo el jtag de otra forma, el RF lo tengo abajo de la placa en el conector de la placa de encendido, el DB1F1 alternativo lo tengo en la pista del FT1U2 nadamas configuro mi nand o si tengo q cambiar mi RF al transistor que esta abajo?
y es que no me acuerdo si leon 44 me ayudo al prinsipio y no me sirvio
JaRaBcN escribió:delsolvx escribió:Compi. una pregunta, comentas que:"Nuestra Xbox 360 debía de tener como última actualización de dash original, la 7371 (independientemente de si ya se tiene hecho el JTAG o no);"
En el hilo Guia de exploit tb reitera lo mismo y nos da un link con el dash :Se debe evitar la conexión a Xbox Live o las actualizaciones. Aunque se puede (y es recomendable) actualizar hasta la última versión vulnerable al exploit, la 2.0.7371.0 (descargar aquí) mediante un pendrive antes de empezar. Este es el orden de los pasos a seguir:
Ahora lo que en ninguno de los dos nos dice, o no lo he entendido yo, es que si tengo q extraer la nand con el dash que viene (en mi caso el 6x) o sí primero hago el update mediante USB y luego extraígo la nand?
Ya que por lo que he entendido si restauras la nand por lo que sea te restaura el dash instalado en el momento.
Saludos y gracias
A ver, se comenta que es recomendable actualizar a 7371 por el único motivo de que si luego precisas una NAND donada o algo, tengas a mano cualquiera, ya que todos estarían en la misma versión... no obstante, yo por ejemplo exploitee la mía estando en 7363, y hay gente por el foro que la ha exploiteado también estando en 6xxx... Si quieres actualizarla previamente a 7371, efectivamente el proceso sería actualizar a 7371 y luego dumpear la NAND
leon44 escribió:kiris escribió:esq no se que hacer estoy muy confundido leon44 sabe q tengo ese problema del puenteo pero si ago este jtag no se si funcione
pero mi problema orita ya no es el ensendido si no el e79 mi 360 es una falcon v2
aparte leon44 me pone el esquema del jtag alterno pero nesesito ponerlo asi? o nadamas modificando mi nand con programas?
ya que yo tengo el jtag de otra forma, el RF lo tengo abajo de la placa en el conector de la placa de encendido, el DB1F1 alternativo lo tengo en la pista del FT1U2 nadamas configuro mi nand o si tengo q cambiar mi RF al transistor que esta abajo?
y es que no me acuerdo si leon 44 me ayudo al prinsipio y no me sirvio
Tu pon el esquema alternativo, con los puntos alternativos que necesites. Y sigue el tutorial. No tendras problemas de E79, siempre y cuando no tengas un problema fisico latente por ahi.
La otra vez no te funciono, porque tenias la placa hecha un desastre. Pero si ahora dices que parece que funciona, pues se supone que deberia funcionar.
Tu antes de nada, con un polimetro mira a ver si el DB1F1 y el FT1U2 son el mismo punto. Y si te da que sí, entonces no tienes que tener ningun problema.
leon44 escribió:kiris, no sé ahora mismo a qué te refieres. Pero solo te digo esto. Si ahora mismo, tu JTAG se corresponde con el esquema de alguno de los 2 definidos en este tutorial para el JTAG alternativo (tendras que tener en cuenta si tu usas el DB1F1 u otro, idem para el otro punto), entonces no tienes que tocar nada mas de soldaduras. Solo seguir con el tutorial para fabricar el FreeBoot. Aunque antes de ir al FreeBoot, iria mejor a que te funcionara el XeLLous en modo JTAG alternativo (que tambien esta en el tutorial).
Pues eso, no sé si ya te queda claro el asunto...
kiris escribió:leon44 escribió:kiris, no sé ahora mismo a qué te refieres. Pero solo te digo esto. Si ahora mismo, tu JTAG se corresponde con el esquema de alguno de los 2 definidos en este tutorial para el JTAG alternativo (tendras que tener en cuenta si tu usas el DB1F1 u otro, idem para el otro punto), entonces no tienes que tocar nada mas de soldaduras. Solo seguir con el tutorial para fabricar el FreeBoot. Aunque antes de ir al FreeBoot, iria mejor a que te funcionara el XeLLous en modo JTAG alternativo (que tambien esta en el tutorial).
Pues eso, no sé si ya te queda claro el asunto...
lo que pasa que jtag no lo tengo como en las imagenes del tutorial ya q yo solde el punto alterno del RF q tu pones q va a un transistor (AUD_CLAMP) yo lo puse abajo de la placa en el RF y el otro DB1F1 no se si sea lo mismo que FT1U2
aparte yo tenia planeado flashear mi nand alternativa por flash360 ya q por xellous ami no me va bien
chrono56 escribió:pues no c, cree la imagen con el scrip que automatiza todo, flashee el archivo resultante en la nand, apague, espere 2 min, encendi y me salto un lindo arbolito de navidad (2 luces rojas y 2 luces verdes encendidas a la vez intercalandose). cabe resaltar que use el smc que estaba en la anterior carpeta del scrip (la del fdbuilt 0.1)
alguna idea del por que de este error??
salu2
EDITO: Ahora que me pongo a mirar el pdf que acompaña el archivo del smc_util, me doy cuenta que el db1f1 va relacionado con la salida HDMI... sera que es por eso que ahora no me bota ninguna señal por hdmi??
chrono56 escribió:si, de hecho me devolvi a la anterior imagen mediante el xellous...
ya hize la imagen de nuevo, pero esta vez manualmente por el fbbuild, voy a flashear por xellous y comento.
y respecto a lo otro no seria tan descabellado, en el pdf el mismo dice que conectando en esos puntos puede probocar algun fallo de video, entonces eso me hizo suponerlo, xd.
ya comentare mis resultados flasheando con la nueva imagen...
salu2
leon44 escribió:chrono56 escribió:si, de hecho me devolvi a la anterior imagen mediante el xellous...
ya hize la imagen de nuevo, pero esta vez manualmente por el fbbuild, voy a flashear por xellous y comento.
y respecto a lo otro no seria tan descabellado, en el pdf el mismo dice que conectando en esos puntos puede probocar algun fallo de video, entonces eso me hizo suponerlo, xd.
ya comentare mis resultados flasheando con la nueva imagen...
salu2
[OFFTOPIC]
El DB1F1 suponen los gurus de la scene que esta relacionado con el chip HANA (al final el HDMI, sí), y, normalmente, con las Zephyr y Falcon, si tienes el JTAG original, donde el TMS es el punto del panel frontal de luces de la consola, el exploit se hace la picha un lio, y ocurren los famosos E79, no video, 3LR... De ahi que tengamos que cambiar el TMS al famoso AUD_CLAMP, que se ha descubierto que no ofrece estas incompatibilidades cuando juntamos los dos puntos (TDI y TMS).
[/OFFTOPIC]
El caso es que a ti ahora cuando no te daba video, posiblemente haya sido un simple mal flasheo, incorrecto SMC.BIN, bad block en la nand, o una mala imagen. Aunque, si te ha funcionado el XeLLous, eso descarta SMC.BIN, pero no todo lo demas.
Suerte en el siguiente intento.
chrono56 escribió:lo raro es que antes si funcionaba, es decir, la primera vez que cambie dicha configuracion se veia en el tv, a no ser que haan jodido la config del tv, pero antes si funcionaba...
por Tmv_Josue hace 27 minutos
chrono56 escribió:
lo raro es que antes si funcionaba, es decir, la primera vez que cambie dicha configuracion se veia en el tv, a no ser que haan jodido la config del tv, pero antes si funcionaba...
Que I/O utilizas?
chrono56 escribió:Tmv_Josue escribió:Que I/O utilizas?
Para cual de los 2? el TDI o TMS?
si es el TDI es el punto alternativo al DB1F1, un punto pequeño en medio de otros 2 encima del FT1U2...
si es por el TMS es el punto explicado en esta guia, al pequeño transistor debajo de la placa... (aunq mirando la guia hay varios puntos que sirven para este, en el frontal del RF, como la guia clasica, y en el punto de apertura de la bandeja del dvd)
pero si es por problema de video, creo que vendria siendo el el primero...
Tmv_Josue escribió:chrono56 escribió:Tmv_Josue escribió:Que I/O utilizas?
Para cual de los 2? el TDI o TMS?
si es el TDI es el punto alternativo al DB1F1, un punto pequeño en medio de otros 2 encima del FT1U2...
si es por el TMS es el punto explicado en esta guia, al pequeño transistor debajo de la placa... (aunq mirando la guia hay varios puntos que sirven para este, en el frontal del RF, como la guia clasica, y en el punto de apertura de la bandeja del dvd)
pero si es por problema de video, creo que vendria siendo el el primero...
Así es, por eso preguntaba, me imagino que podría estar causando algún problema el punto alternativo del DB1F1, por que no intentas cambiándolo al TRAY_OPEN que al parecer es lo nuevo (aunque se sigue comprobando), aunque recuerda que tendrías que recrear el SMC seleccionando esa configuración de I/O.
chrono56 escribió:lo considerare mas adelante, cuando este un poco mas probado, ya que no me apetece mucho desarmar el jtag, y pelar el cable del dvd, ademas que parece tiene algunos problemas de apertura de la bandeja cuando se apaga o cuando se reinicia, xd.
ademas por ahora solo me jode el hdmi, las demas salidas de alta definicion estan perfectas (compuesto y vga)
Tmv_Josue escribió:chrono56 escribió:Tmv_Josue escribió:Que I/O utilizas?
Para cual de los 2? el TDI o TMS?
si es el TDI es el punto alternativo al DB1F1, un punto pequeño en medio de otros 2 encima del FT1U2...
si es por el TMS es el punto explicado en esta guia, al pequeño transistor debajo de la placa... (aunq mirando la guia hay varios puntos que sirven para este, en el frontal del RF, como la guia clasica, y en el punto de apertura de la bandeja del dvd)
pero si es por problema de video, creo que vendria siendo el el primero...
Así es, por eso preguntaba, me imagino que podría estar causando algún problema el punto alternativo del DB1F1, por que no intentas cambiándolo al TRAY_OPEN que al parecer es lo nuevo (aunque se sigue comprobando), aunque recuerda que tendrías que recrear el SMC seleccionando esa configuración de I/O.
leon44 escribió:Esto que dices se han hecho pruebas y da mas problemas incluso de no arranques y malfuncionamientos que las demas opciones posibles. Así que no lo aconsejo.
Blackaddr en el Doc Rev 0.2 escribió:TRAY_OPEN: Usando esta salida (Output) para Jtag podría causar aperturas del lector no deseados durante el inicio o apagado en algunas combinaciones de placa/DVD. No debe causar fallos de arranque.
DB1F1/FT1U2 (o alternativos): No se sabe públicamente con precisión cual es su función y el impacto que tiene, pero sí sabemos que es utilizado por el SMC como un estado de entrada (Input) durante el inicio, y se cree que esta conectado al HANA. Si es así, su uso podría provocar múltiples problemas de controladores, problemas de inicio o relacionados con el vídeo. Sin embargo, no hay evidencia (en este momento) de problemas que ocurran actualmente y es la opción más común para el TDI (incluyendo este autor).
chrono56 escribió:See, por lo menos ya se el por que de la no imagen de la consola por HDMI, era algo que me comia la cabeza, y queria saber el porque (pensaba que era el Ana que estaba sacando la mano, xd).. seria bueno colocar los posibles errores y soluciones en un hilo especifico, como mi caso... tambien e leido que con el AUD_CLAMP pueden haber problemas con la salida de audio optica, pero como no la uso no puedo dar fe de ello en fin, salu2
leon44 escribió:MP devuelto. Si ves que nada te funciona, por revisar que no hay nada chungo de verdad, si no lo has hecho, volveria a poner la nand original para ver que funciona bien la consola.
kiris escribió:leon44 escribió:MP devuelto. Si ves que nada te funciona, por revisar que no hay nada chungo de verdad, si no lo has hecho, volveria a poner la nand original para ver que funciona bien la consola.
ya e puesto el xellous q me diste y me lleve una gran sorpresa por q se le quito el e 79 y pues enciende bien pero no manda nada de video y se escucha un pequeño sonido en la tv nadamas. despues de 15 segundos le sale 3 luces rojas no me asuste por eso ya que las verdaderas luces rojas salen mas rapido y aparte pues la e encendido de todas la maneras del boton, del eject, puesta mi usb y quitandola y no pasa de hay
creo q ya habia comentado q siempre tube problemas con el xell muy a penas pude sacar mi cpu key
estoy metiendo el freeboot completo por nandumper aver que pasa
y me e dado cuenta que no sirvo para programar
kiris escribió:en el tutorial cuando pones para escribir el freeboot por nand dumper te falto ponerle en el codigo un al final 0
y si llegara a salir otra actualizacion tendre que volver a pasar por esto?
no hay un puerquito que me haga una transformacion facil?
Si tu Nand Dumper es por LPT:
> NandPro.exe lpt: -w16 updxell.bin 0
Si tu Nand Dumper es por USB:
> NandPro.exe usb: -w16 updxell.bin 0
hay que ver que no da ningun error de escritura. Si fuera así, reintentarlo. El "0" del final del comando, aplica en consolas Zephyr y Falcon nada más.
ay_pa_todas escribió:alguien sabe por que el sbtool me da errores de librerias? ya estoy atascado y es el primer paso
- Del paquete "smc_updater_v0.2.zip", extraer las librerías "mfc42d.dll", "MSVCP60D.DLL" y "msvcrtd.dll", y copiarlas dentro de "C:\WINDOWS\System32\" (en Windows XP, sobre Vista o Windows 7 no he probado que funcione luego el SBTool);